Son Dakika Tokat Manşet Haberler Banka Şifreleri Nasıl Çalınıyor? Siber Koruma A.Ş.’den Şifreleme İçin Yeni Sistem Önerisi!

Banka Şifreleri Nasıl Çalınıyor? Siber Koruma A.Ş.’den Şifreleme İçin Yeni Sistem Önerisi!

Siber Koruma A.Ş., banka şifrelerinin nasıl ele geçirildiğini açıkladı ve yeni bir şifreleme sistemi önerdi. Detaylar haberimizde!

E-Devlet ve Banka Şifreleri Tehdit Altında: Güvenlik Sistemleri Yeniden Şekilleniyor!

Siber Koruma A.Ş., kullanıcıların banka ve e-devlet şifrelerinin nasıl ele geçirildiğine dair kapsamlı bir araştırma yayımladı. Yayınlanan raporda, mevcut güvenlik açıklarına dikkat çekilirken, bu açıkların nasıl sömürüldüğü ve nasıl önlenebileceğine dair detaylı bir çözüm önerisi de sunuldu.

1. Kişisel Veriler Nasıl Ele Geçiriliyor?

2016 yılında Türkiye’de 50 milyon vatandaşın kişisel verileri sızdırıldı. T.C. kimlik numaraları, doğum tarihleri ve adres bilgilerini içeren bu veri sızıntısı, birçok dolandırıcının ekmeğine yağ sürdü. Bu olay, kimlik doğrulama süreçlerinde kullanılan bilgilerin yeniden gözden geçirilmesi gerektiğini ortaya koyuyor.

  • Sahte İnternet Siteleri ve Phishing: Birçok dolandırıcı, bankaların ve resmi kurumların giriş sayfalarını birebir kopyalayarak kullanıcıların giriş bilgilerini ele geçiriyor. Özellikle "Kampanyaya Katıl", "Hediye Kazan" gibi başlıklarla dikkat çeken bu siteler, kullanıcının banka şifresini çalmak için hazırlanıyor.

  • Mobil Uygulama Tehlikesi: Android cihazlara indirilen bazı uygulamalar (özellikle ücretsiz VPN’ler, oyunlar ve sohbet uygulamaları), arka planda kullanıcıların mesajlarını okuyabiliyor, ekran görüntüsü alabiliyor ve hatta cihazın mikrofonunu etkinleştirip kayıt yapabiliyor.

  • Keylogger Virüsleri: Windows işletim sistemlerinde kullanıcıların tuş vuruşlarını kaydeden keylogger’lar, banka şifreleri dahil tüm kişisel bilgilerin ele geçirilmesine yol açabiliyor. Bu zararlı yazılımlar, antivirüs programları tarafından her zaman tespit edilemeyebiliyor.

  • Kimlik Fotoğrafı Tuzağı: Armut, Sahibinden, Borsa ve Forex gibi platformlar, kullanıcıların kimlik bilgilerini doğrulamak için kimlik fotoğraflarını talep edebiliyor. Bu fotoğraflar, kötü niyetli kişiler tarafından kopyalanıp dolandırıcılık için kullanılabiliyor.

2. Siber Koruma A.Ş.’nin Yeni Güvenlik Sistemi

Siber Koruma A.Ş., mevcut güvenlik açıklarını kapatmak ve kullanıcıların banka hesaplarını daha güvenli hale getirmek amacıyla yeni bir şifreleme sistemi geliştirdi. Bu sistemin temel unsurları şunlar:

  • Gizli Bilgi: Kullanıcıya, kendisinin dışında kimsenin kolayca tahmin edemeyeceği bir bilgi soruluyor. Bu bilgi, kullanıcıya özel belirleniyor. Örneğin, "Annenizin doğum gününün ilk rakamını giriniz." şeklinde bir soru ile kullanıcının bildiği ama dolandırıcıların bilmesinin zor olduğu bir bilgi soruluyor.

  • Kısmi Şifreleme: Kullanıcının 6 haneli şifresinin yalnızca belirli hanelerini girmesi talep ediliyor. Örneğin, "1., 3., 5. ve 6. haneleri giriniz." Bu sayede hiçbir zaman tam şifre istenmiyor ve dolandırıcıların şifreyi ele geçirme ihtimali azalıyor.

  • Değişken Kombinasyonlar: Kullanıcı her giriş yaptığında kombinasyon değiştirilir. Örneğin, ilk girişte "1. ve 4. haneler" isteniyorsa, ikinci girişte "2. ve 5. haneler" istenebilir. Bu sayede kullanıcının aynı şifreyi birden fazla kez girmesi engellenir.

3. Dolandırıcılara Karşı Ekstra Önlemler

  • SMS ve Sesli Arama İle Doğrulama: Kullanıcı ilk defa birine ödeme yapacaksa, ödeme işlemi 24 saat boyunca bekletilir. Bu süreçte kullanıcıya sesli arama ile ödeme onayı yapılır.

  • Çift Oturum Tespiti: Aynı anda farklı cihazlardan oturum açılmaya çalışıldığında, sistem bunu fark eder ve kullanıcının oturumunu askıya alır. Kullanıcı, görüntülü arama ile kimlik doğrulaması yapana kadar oturum kapalı kalır.

  • IP ve Cihaz Takibi: Kullanıcının IP adresi değiştiğinde oturum kapatılır. Bu sayede dolandırıcıların farklı cihazlardan giriş yaparak hesabı ele geçirmesi zorlaştırılır.

4. En Sık Kullanılan Dolandırıcılık Yöntemleri

  • Mobil Tarayıcı Eklentileri: Tarayıcıya eklenen reklam engelleyici veya şifre yönetimi uygulamaları, kullanıcıların banka giriş bilgilerini kaydedip saldırganlara iletebilir.

  • Proxy/VPN Kullanan Zararlı Yazılımlar: Kullanıcı, VPN üzerinden banka hesabına girdiğinde, bu veri aktarımı VPN sunucusu tarafından okunabilir ve kaydedilebilir.

  • Spam SMS ve E-Posta: Kullanıcıya "Hediye Kazandınız!", "Kampanyaya Katılın!" gibi mesajlar gönderilerek sahte banka sayfalarına yönlendirilir. Kullanıcı burada şifresini girdiğinde bilgiler anında kopyalanır.

5. Kullanıcılar İçin Öneriler

  • Güvenilmeyen sitelere T.C. kimlik numarası, doğum tarihi ve adres bilgilerini kesinlikle girmeyin.

  • Bilinmeyen mobil uygulamaları yüklemekten kaçının.

  • Antivirüs programınızı sürekli güncel tutun ve her zaman aktif kullanın.

  • Banka işlemlerinizde, şifrelerinizi belirli aralıklarla değiştirmeyi ihmal etmeyin.

Bu öneriler, kullanıcıların banka hesaplarını daha güvenli hale getirmek için ilk adımdır. Ancak, siber güvenlik dinamik bir süreçtir ve her gün yeni saldırı yöntemleri geliştirilmektedir. Bu nedenle, kullanıcıların sürekli olarak dikkatli olmaları ve güvenlik yazılımlarını güncel tutmaları büyük önem taşıyor.

Kaynak : https://ugurcoban.tr/oturum-guvenligi